邮件服务器反向域名解析导致异常问题处理
  

pony Lv10发表于 2015-3-12 14:59

客户拓扑如下:AF取代原有飞塔防火墙,做网关模式部署,内网二层环境。
111.png
内网有个邮件服务器192.168.88.5做了反向解析,需要指定从10.10.10.2出,在AF上:
1,已经做了邮件服务器指定由10.10.10.2出去的代理上网:

112.png
2,对应的全端口映射:
113.png


但是客户邮件在收发的时候,依然提示邮件是从10.10.10.1解析的,导致无法使用!
114.png
开始以为刚做好端口映射和代理上网,并且开了长连接,故将AF设备重启了,但是,重启后,问题依旧(飞塔并无此问题)。


无奈,只好抓包(过程略),经过漫长分析,终于得出结论,是由于收发邮件的时候,AF每次都会将邮件抓到邮件杀毒里,再通过设备代理转发出去,这样,源地址默认会使用设备第一接口地址……
115.png
最后,将AF邮件杀毒关掉,再测试,邮件服务器收发邮件终于恢复正常!

喜欢这篇分享吗?喜欢就给楼主打点赏吧!点个赞也是极大的鼓励!

发帖可获得5S豆;若您的分享被加精或推荐优秀等,将获得更多S豆奖励,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

Julia 发表于 2015-3-12 15:05
  
好文~~~~
9527 Lv4发表于 2015-3-13 13:58
  
好 学习了 谢谢。话说不应该这么做吧  感觉是研发没做好的感觉 我已经做了NAT 为什么还会走第一个wan IP地址走。
北京_高攀 Lv1发表于 2015-3-17 15:30
  
谢谢分享,学习了!
momo2 Lv2发表于 2015-3-17 17:14
  
新手629920 Lv3发表于 2015-3-19 13:37
  
那你也可以将10.10.10.2作为接口的第一个地址呀。。。
炫阳科技_刘红业 Lv3发表于 2015-4-24 21:53
  
为楼主点赞
三年二班周杰伦 Lv2发表于 2015-5-27 23:11
  
换网卡位置或换IP位置能解决吗
110 Lv11发表于 2015-5-29 14:03
  
我也遇到过这个问题,开了杀毒就不行,但是客户也不能更换接口顺序
新手702227 Lv3发表于 2016-6-2 14:09
  
古董级bug,一直没解决